통합 인증 관리 서비스, SSO
정의
|
|
특징
|
-사용자 정보를 저장하고 관리할 추가 리소스 투자 비용이 적다
-Application 서버는 별도의 모듈 설치 혹은 REST등의 기술을 통해 SSO 서버와 통신을 하게 되며 SSO 서버는 높은 가용성이 요구된다
-중앙 집중적 사용자 관리를 통한 보안 기능의 강화 |
구성요소
|
|
요구기능
|
|
주요 기술요소
|
생체인식 : 생체 유일한 특징을 추출해 인증 OTP : 로그인시 세션에서만 사용할 수 있는 1회 패스워드 생성 시스템
쿠키 : 웹서버가 웹브라우저에 보내어 저장했다가 서버의 부가적 요청이 있을 시 서버로 보내주는 문자열
IPSec : IP 계층을 기반으로 보안 프로토콜을 제공하는 개방형 프레임 워크 |
주요모델
|
-애플리케이션 인증 정보를 에이전트가 관리해 사용자 대신 로그온 해주는 기능 -ID/PASS 의 집중화로 유출 우려 -C/S나 패키지 소프트웨어도 SSO통합가능
-웹 환경 에서는 쿠키라는 기술을 이용해 Token을 자동으로 대상 애플리케이션에 전달 가능 |
기대효과
|
- 많은 수의 ID/Pwd 암기로부터 의 해방
- 모든 사용자의 자원접근에 대한 Auditing 기능을 제공함. - 접속 Site에 대한 Login ID/Pwd 관리 기능 -다양한 인터넷 환경에 대응하는 표준 보안 인프라 체계구축기능 |
활용현황
|
|
향후전망
|
- EAM과 IAM을 이용한 유무선 통합 인증체계 방향으로 발전할 것임
- 다양한 응용시스템의 도입에 따른 User Provisioning 작업에 대한 관리비 상승에 따른 IAM 시장의 활성화 |
공감과 댓글은 아이티신비에게 큰 힘이 됩니다.
블로그 글이 유용하다면 블로그를 구독해주세요.♥
'기술용어 > 정보보안' 카테고리의 다른 글
개인정보보호법 (0) | 2024.06.22 |
---|---|
XML 데이터베이스 (0) | 2024.06.21 |
VPN(Virtual Private Network) (0) | 2024.06.20 |
Secure OS (0) | 2024.06.20 |
PMI(Privilege Management Infrastructure) (0) | 2024.06.19 |